免费智能真题库 > 历年试卷 > 网络管理员 > 2014年下半年 网络管理员 下午试卷 案例
  第3题      
  知识点:   IP地址

 
【说明】
某公司上网用户较少(约50台上网机器),因此公司网管申请了公网IP地址(117.112.2.101/30),拟通过NAT方式结合ACL提供公司内部员工上网,公司内网IP地址段为192.168.1.0/24。
该公司的网络拓扑结构如图3-1所示。
 
问题:3.1   通过命令行接口(CLI)访问路由器有多种模式,请补充完成图3-2中(1)~(5)的相关内容,实现这四种模式的转换。
 
问题:3.2   为了完成对路由器R1的管理,按照题目要求对路由器R1进行相关配置,请补充完成下列配置命令。
Router(config)# (6)
Rl(config)# enable password abc001//配置全局配置模式的明文密码为"abc001"
Rl(config)#interface f0/1I
Rl(config-if)#ip address 192.168.1.1 255.255.255.0 //为F0/1接口配置IP地址
Rl(config-if)# (7) // 激活端口
Rl(config-if)#interface s0 // 进入s0的接口配置子模式
Rl(config-if)#ip address (8) // 为s0接口配置IP地址
......
Rl(config)#line vty04
Rl(config-line)#login
Rl(config-Iine)#password abc001 // 配置vty口令为“abc001”
......
Rl(config)# (9) // 进入Console口的配置子模式
Rl(config-Iine)#login
Rl(config-Iine)#password abc001,// 配置Console控制口口令为“abc001"
......
Rl(config)# (10) password-encryption // 为所有口令加密
Rl# (11) running-config // 查看配置信息
 
问题:3.3   为实现该公司员工通过出口设备访问互联网的需求,必须在路由器Rl上配置基于端口的动态地址转换,也就是PAT,请解释或完成下列配置命令。
......
Rl(config)# ip route 0.0.0.0 0.0.0.0 s0 // (12)
Rl(config)# access-list l permit ip 192.168.1.0 0.0.0.255 // (13)
R1 (config)#ip nat pool public 117.112.2.101 117.112.2.101 netmask 255.255.255.0
Rl(config)#ip nat inside source list l pool public // 定义NAT转换关系
Rl(config)#interface (14)
Rl(config-if)#ip nat inside
Rl(config)#interhce (15)
Rl(config-if)#ip nat outside // 定义NAT的内部和外部接口
......
Rl#show ip nat transWions // 显示NAT转换表
Rl#show ip nat statistics // 显示当前NAT状态
Rl#write // (16)
Rl#reload // (17)
......
 
问题:3.4   随着公司内部网络的不断扩大,为了公司内网的安全,可利用(18)快速实现企业内网的VLAN配置以解决广播风暴的问题,同时可使用(19)解决网络中的地址冲突以及地址欺骗等现象。
如果要实现外网用户对公司的Web服务器的访问,可利用(20)在R1上实现。随着公司规模的扩大,Web服务器的访问量也会增大,这时也可将该网站托管。
 
 
 

   知识点讲解    
   · IP地址
 
       IP地址
               IP地址概述
               IP地址就是给每个连接到Internet的主机分配一个在全世界范围内唯一的32位地址。IP地址的结构使我们可以在Internet上很方便地寻址。IP地址由网络号与主机号两部分组成,其中网络号用于标识一个逻辑网络,主机号用来标识网络中的一台主机。IP地址通常用更直观的、以圆点分隔的4个十进制数字表示(点分十进制),每一个数字对应于一个8位二进制数的比特串,如某台主机的IP地址为192.168.0.1。
               Inter NIC(Internet网络信息中心)统一负责全球IP地址的规划、管理;同时Inter NIC、APNIC、RIPE三大网络信息中心具体负责美国及其他地区的IP地址分配。通常,每个国家需成立一个组织,统一向有关国际组织申请IP地址,然后再分配给客户。
               IP地址分类
               TCP/IP协议规定,按照网络规模的大小,把32位的地址信息设成5种定位的划分方式,这5种划分方式分别对应A类、B类、C类、D类和E类IP地址。
               1)A类地址
               一个A类IP地址是指:在IP地址的四段号码中,第一段号码为网络号码,剩下的三段号码为本地计算机的号码。如果用二进制数表示IP地址,A类IP地址就由1B网络地址和3B主机地址组成,网络地址的最高位必须是0。A类IP地址中网络标识的长度为7位,主机标识的长度为24位。A类网络地址数量较少,可以用于主机数达1600多万台的大型网络。
               2)B类地址
               一个B类IP地址是指:在IP地址的四段号码中,前两段号码为网络号码,后两段号码为本地计算机号码。如果用二进制数表示IP地址,B类IP地址就由2B的网络地址和2B的主机地址组成,网络地址的最高位必须是10。B类IP地址中网络标识的长度为14位,主机标识的长度为16位。B类网络地址适用于中等规模的网络,每个网络所能容纳的计算机数为6万多台。
               3)C类地址
               一个C类IP地址是指:在IP地址的四段号码中,前三段号码为网络号码,剩下的一段号码为本地计算机的号码。如果用二进制数表示IP地址,C类IP地址就由3B的网络地址和1B的主机地址组成,网络地址的最高位必须是110。C类IP地址中网络标识的长度为21位,主机标识的长度为8位。C类网络地址数量较多,适用于小规模的局域网络,每个网络最多只能包含254台计算机。
               4)D类地址
               TCP/IP协议规定,凡IP地址中的第一个字节以1110开始的地址都叫多点广播地址,即D类地址,主要留给因特网体系结构委员会使用。
               5)E类地址
               IP地址中最高位为11110的地址都留着将来作为特殊用途使用。
               子网掩码
               1)子网掩码的概念
               子网掩码是一个32位的地址,用于屏蔽IP地址的一部分以区别网络标识和主机标识,并说明该IP地址是在局域网上还是在远程网上。
               2)确定子网掩码数
               子网掩码的位数取决于可能的子网数目和每个子网的主机数目。在定义子网掩码前,必须弄清楚本来使用的子网数和主机数目。
               3)定义子网掩码的步骤
               (1)确定哪些组地址归我们使用。比如申请到的网络号为210.73.a.b,该网络地址为C类IP地址,网络标识为210.73,主机标识为a.b。
               (2)根据现在所需的子网数以及将来可能扩充到的子网数,用宿主机的一些位来定义子网掩码。比如现在需要12个子网,将来可能需要16个。用第三个字节的前4位确定子网掩码。前4位都置为1,即第三个字节为11110000,这个数暂且称为新的二进制子网掩码。
               (3)在网络地址中,将对应于初始网络的各位都置1,把对应初始网络的各位都置1,即前两个字节的各位都置1,第四个字节的各位置0,则子网掩码的点分二进制形式为1111 1111.1111 1111.1111 0000.0000 0000。
               (4)将网络地址转化为点分十进制形式255.255.240.0,这个数为该网络的子网掩码。
               超网技术
               1)超网定义
               使用子网技术可以使IP地址得到有效的利用,但还是很难防止IP地址资源的耗尽。解决这个问题的一个好方法就是消除IP地址中类别的概念,只要是一个连续的地址范围,就可以将几个连续的地址合并在一起,形成一个更大规模的地址范围。这种技术称为超网(Supernetting)技术。CIDR实现了超网技术,它不但消除了IP地址类别的概念,使得IP地址得到了更有效的利用,还极大地减小了路由表的大小,使得IP数据包的转发变得更加高效。
               2)CIDR技术
               1993年,CIDR(Classless Inter Domain Routing,无类域间路由)技术被提出,RFC1517、RFC1518和RFC1519对其进行了定义,并且形成了Internet的建议标准。CIDR利用用来表示识别网络比特数量的"网络前缀",取代了A类、B类和C类地址。前缀长度不一,从13位到27位不等,而不是分类地址的8位、16位或24位。这意味着地址块可以成群分配,主机数量既可以少到32个,也可以多到50万个以上。
               CIDR技术具有以下特点。
               (1)CIDR使用"网络前缀"的概念,代替"网络号+主机号",形成新的无分类的二级地址结构,即IP地址表示为"<网络前缀>,<主机号>"。
               (2)CIDR将网络前缀相同的连续的IP地址组成一个"CIDR地址块"。一个CIDR地址块是由起始地址和块地址来表示的。地址块的起始地址是指地址块中地址数值最小的一个。例如,200.24.16.0/20表示的是一个地址块时,它的起始地址是200.24.16.0,地址块中的地址数是212
               3)路由汇聚的概念
               在使用CIDR协议之后,IP分组的路由就通过与子网划分相反的过程来汇聚。在使用CIDR的网络前缀法中,IP地址由网络前缀和下一跳地址组成,因此实际使用的路由表的项目也要相应地改变。这样路由选择就变成了从匹配结果中选择具有最长网络前缀路由的过程,这就是"最长前缀匹配"的路由选择原则。
   题号导航      2014年下半年 网络管理员 下午试卷 案例   本试卷我的完整做题情况  
1 /
2 /
3 /
4 /
 
第3题    在手机中做本题